Malware Mantax Otax Ancam Pengguna Android di Indonesia: Mengenal Bahaya dan Modusnya

malware mantax otax

MALEINSPIRE.id – Tim riset keamanan siber zLabs dari Zimperium menemukan ancaman baru yang mengintai para pengguna HP Android di Tanah Air: malware Mantax Otax.

Malware ini merupakan ancaman berbahaya karena menggabungkan dua fungsi merusak sekaligus dalam satu aplikasi: spyware (pengintai) dan ransomware (penyandera data).

Berdasarkan laporan Zimperium pada 9 September 2026, kombinasi dua fungsi ini sangat jarang ditemukan pada ancaman siber seluler umum.

Penyebaran malware Mantax Otax tidak melalui Google Play Store, melainkan via berkas APK yang diunggah ke layanan berbagi berkas pihak ketiga.

Korban biasanya dipancing untuk mengunduh aplikasi secara manual melalui tautan phishing di media sosial atau aplikasi pesan instan.

Modus Operasi malware Mantax Otax

Saat terpasang, aplikasi akan meminta izin administrator perangkat serta hak akses sensitif seperti SMS, kontak, kamera, dan galeri.

Tahap paling krusial terjadi ketika pengguna memberikan izin accessibility (aksesibilitas), yang secara praktis menyerahkan kendali penuh perangkat kepada pelaku.

Setelah mendapatkan akses penuh, malware Mantax Otax dapat menjalankan serangkaian aksi berbahaya:

  • Pencurian Data & Penyadapan: Merekam layar secara real-time, mencuri PIN kunci layar, membaca pesan WhatsApp serta Telegram, mengintip foto, hingga mengambil kode OTP.
  • Teror Psikologis: Memutar suara ancaman via text-to-speech, mengunci layar, hingga memunculkan tayangan gambar jumpscare berulang demi memicu kepanikan korban.
  • Enkripsi File (Ransomware): Mengunci berkas pribadi menggunakan algoritma AES pada Android 9 ke bawah, lalu mengubah foto di galeri menjadi pesan tebusan bertuliskan “Your files have been encrypted. Pay to decrypt.”

Seluruh data curian tersebut kemudian dikirimkan penyerang ke server hosting pihak ketiga bernama Catbox.

Untungnya, bagi pengguna Android 10 ke atas, fitur pengamanan bawaan Scoped Storage mampu membatasi daya rusak enkripsi berkas dari malware ini.

Mencegah Infeksi Perangkat

Zimperium mengonfirmasi bahwa indikasi bahasa dan struktur berkas menunjukkan penyerang memang menargetkan warga Indonesia secara spesifik.

Kendati demikian, perangkat kita tidak akan terinfeksi selama tidak mengunduh dan memasangnya secara manual.

Untuk menjaga keamanan perangkat, kita imbau untuk tidak tergiur mengunduh aplikasi dari luar toko resmi maupun mengklik tautan tidak dikenal yang dikirimkan melalui pesan singkat.